OracleVM 3.3:python(OVMSA-2015-0098)

medium Nessus プラグイン ID 85139

概要

リモート OracleVM ホストに 1 つ以上のセキュリティ更新が欠落しています。

説明

リモートの OracleVM システムに、重要なセキュリティ更新に対処するために必要なパッチがありません。

- platform.py に Oracle Linux ディストリビューションを追加します [orabug 21288328](Keshav Sharma 氏)

- インスタンスメソッドで deepcopy を使用できるようにします 解決:
rhbz#1223037

- libs は python-ordered dict を提供するようになったため、ordereddict dist-info を site-packages に追加しました 解決:
rhbz#1199997

- CVE-2014-7185/4650/1912(CVE-2013-1752)を修正します 解決:
rhbz#1206572

- マルチプロセッシングモジュールが初期化されない場合での、ロギングモジュールエラーを修正します 解決:rhbz#1204966

- python-ordereddict に対するプロバイダーを追加します 解決:
rhbz#1199997

- ConfigParse が値のないオプションを処理できるようにします

- チェックフェーズを specfile に追加し、関連する問題のあるテストを修正し、スキップします 解決:rhbz#1031709

- Popen.communicate が EINTR エラーをキャッチできるようにします 解決:
rhbz#1073165

- cProfile の並べ替えオプションに出力を改善するための選択肢を追加します 解決:rhbz#1160640

- マルチプロセッシングが EINTR を無視できるようにします 解決:rhbz#1180864

- 非常に長い行があるファイルでの繰り返しを修正します 解決:
rhbz#794632

- SIGCHLD ハンドラーにより中断されつつある subprocess.Popen.communicate を修正します。解決:rhbz#1065537

- 最新の valgrind-devel に対してリビルドします。解決:
rhbz#1142170

- 適切なアップグレードパスを確保するためにリリースを更新します。関連:
rhbz#958256

- multilib の依存関係を修正します。解決:rhbz#958256

ソリューション

影響を受ける python / python-libs パッケージを更新してください。

参考資料

https://oss.oracle.com/pipermail/oraclevm-errata/2015-July/000346.html

プラグインの詳細

深刻度: Medium

ID: 85139

ファイル名: oraclevm_OVMSA-2015-0098.nasl

バージョン: 2.5

タイプ: local

公開日: 2015/7/31

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Medium

基本値: 6.4

現状値: 4.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:P

脆弱性情報

CPE: p-cpe:/a:oracle:vm:python, p-cpe:/a:oracle:vm:python-libs, cpe:/o:oracle:vm_server:3.3

必要な KB アイテム: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/7/30

脆弱性公開日: 2014/10/8

参照情報

CVE: CVE-2013-1752, CVE-2014-7185

BID: 63804, 70089